打造安全的服务器


打造安全的服务器:

打造安全的服务器,服务器防黑技术(二)[原创]
(9)windows2000server终端服务(默认3389端口)
windows2000server提供了远程终端服务,此服务方便了网络管理员对服务器的远程管理,但是,该服务也为黑客提供了非常危险的攻击,网络黑客口中的所谓跳板(肉鸡)绝大部分都是利用该功能进行自我隐蔽的攻击。一旦系统管理员的密码被破解,而该服务器又提供终端服务,黑客就可以完全控制了该服务器,不但服务器的各种资料会完全暴露,而且黑客还会利用这台服务器去攻击其他的服务器,因此该服务除非你觉得自己的服务器足够安全,否则最好不要打开,特别是暴露在互连网络中的服务器,打开该功能一定要小心谨慎。
A、如何知道自己的终端服务是否打开?
终端服务需要安装,我们可以通过控制面板中的添加/删除程序中的添加/删除windows组件来安装,在windows组件向导列表中最下面有两个组件,一个是“终端服务”,一个是“终端服务授权”,我们只需要安装“终端服务”这个组件就可以将该功能启用,一旦启用了该功能,默认的情况下,我们的tcp3389端口就会打开。所以,我们看看这个地方,如果你的组件“终端服务”前面打了勾,就表明你已经打开了该服务。
有些黑客手段很高明,一旦控制了你的计算机后,可以远程打开该服务,这种情况下,我们最好检查windows2000server启用了哪些服务,如何检查呢?打开windows2000server的服务管理(开始菜单——程序——管理工具——服务)。在服务列表中检查Terminal Services这项服务的状态,看看如果该服务处于“
禁用”状态,说明该服务没打开,如果该服务处于“已启动”状态,说明该服务已经打开。
B、如何关闭该服务!
第一步,通过控制面板中的添加/删除程序中的添加/删除windows组件来将该服务组件删除
第二步,在服务中将Terminal Services服务禁用

注意:需要经常检查该服务是否被非法启动,如果你在你没有启动该服务的情况下你发现它已打开,非常不幸,你的服务器已经被黑,成为了别人的跳板(肉鸡)最好的解决方法是重作服务器系统,不要以为关闭该服务就行了。


(10)telnet服务(默认23端口)
相对于3389来讲,telnet服务更不容易引起管理员的注意,该服务以前是UNIX和LINUX类系统提供的远程管理终端服务,windows2000server也提供了,它也是一个终端服务,只不过telnet服务是字符界面,而3389服务是图形界面,二者都能完全远程控制服务器的所有功能。我以前在利用肉鸡的时候,一般都不用3389,为什么呢?该服务速度慢,我一般都是打开肉鸡的telnet服务,速度非常快,功能也很全面,又不容易被发觉
A、如何知道自己的telnet服务是否打开?
在windows2000server控制面板——管理工具中有一项“Telnet 服务器管理”(对应的文件是system32中的tlntadmn.exe),这就是该服务的开关,我们可以利用该程序配置我们的telnet服务。
打开开始菜单——程序——管理工具——服务,在服务列表中有该服务对应的一项“Telnet”,默认的情况下,该服务状态是“手动”,如果,该服务是“已启动”状态,说明该服务已经启动了,你可以用以下命令连接
在windows(98/2000/xp/2003)字符模式下输入: telnet 服务器的IP地址
如果出现了登陆界面,非常不幸,你的telnet服务真的已开,如果不是你开的,非常不幸,你被黑了,你可能成为了肉鸡。

B、如何关闭该服务!
打开开始菜单——程序——管理工具——服务,在服务中将telnet服务禁用

建议:最好将system32中的tlntadmn.exe拷贝出来放到其他文件夹中并改名,并将该文件从system32中删除。
随时检查telnet服务的状态,如果该服务是“已启动”状态,而又不是你启动的,最好重新安装服务器系统。
最好随时扫描你的服务器所开的端口,如果23端口已开或有一些不知名的端口已开(因为黑客很可能会将提供该服务的端口改为其他的端口来逃避检查),用
telnet命令测试一下,看看能不能连接。
附:telnet命令格式
telnet ip地址 端口
如:telnet 192.168.1.1 (连接服务器192.168.1.1的默认23端口)
如:telnet 192.168.1.1 555 (连接服务器192.168.1.1的555端口)

警告:你的帐号一定要安全,特别是系统管理员的密码,一旦密码被破解,上面两个服务很容易被打开的。


以上的内容可能有点专业,如果你不太明白,去找点终端服务的材料看看,我花这么大的篇幅来讲这两个问题,主要是因为这两个问题太严重了,前两年轰轰烈烈的各种黑客事件,很多都是利用这两个问题,一方面黑其他人,一方面掩饰自己的行踪,我甚至怀疑我们现在用的各种MU服务器版本,都是利用talnet偷来的(利用系统漏洞,可能是远程缓冲区溢出漏洞,再利用telnet登陆)。

 

 

请大家切记本站:奇迹私服 HTTP://www.218mu.com

 

◆ 更多的技术资料正在整理中,本决将努力的不断更新! ◆
站长QQ: 67254354[ 530免费私服发布网 版权所有 ]
Copyright @ 2007-2008 www.218mu.com 奇迹私服 All rights reserved.

免责声明:218mu.Com 新开奇迹私服 登载之所有信息及资源均出于传递更多信息之目的,并不意味着本站赞同其观点或证实其描述.本站所有信息均为免费发布,并非赢利及商业目的.